Описание
Уязвимость операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH
Вендор
ЗАО "ТЕКОНГРУП"
Наименование ПО
TeNIX
Версия ПО
5.11.5 (TeNIX)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Возможные меры по устранению уязвимости
Смена пароля для учетной записи root в соответствии с инструкцией, приведенной в документации БНДР.73061-07 34 01-1 P_оператора ПО CPU715 или БНДР.73061-08 34 01-1 P_оператора ПО CPU730
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
10 Critical
CVSS2
10 Critical
CVSS2